Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2882

06.07.2016, 16:42

Заработок в Сети по-китайски

По миру твердой поступью – нет, даже не поступью, а спринтерским бегом – распространяются два новых вируса: YiSpecter для iOS и HummingBad для Android. Их обнаружили эксперты израильской компании Check Point в феврале текущего года, а первые упоминания программы HummingBad относится еще к 2015 году. Почему же о них заговорили только сейчас? С середины мая 2016 года количество зараженных ими устройств резко выросло.

По данным исследователей, заражено уже более 85 000 000 Android-устройств

и хотя пока приложения используются в основном для отображения нежелательной рекламы, исследователи опасаются, что вскоре это может измениться. А ответственность за распространение вредоносных программ лежит на китайской рекламной фирме Yingmob, что базируется в Чунцине (по другим данным – в Пекине).

«У этой компании есть несколько команд разработчиков, которые создают законные инструменты отслеживания пользовательского поведения в интернете и рекламные платформы, - сообщает Check Point. - Но есть и команда, которая отвечает за разработку вредоносного ПО, в ней работает около 25 человек».

По оценкам Check Point, приложения и рекламные инструменты от Yingmob установлены на 85 млн устройств на Android, из них на 10 млн - вредоносное ПО. Сообщается, что вирусом HummingBad поражено больше всего устройств в Китае (1,6 млн) и Индии (1,4 млн). В списке 20 стран с наибольшим числом пораженных устройств есть Турция (450 тыс.), США (287 тыс.), Россия (208 тыс.), Египет (140 тыс.), Украина (117 тыс.). Половина зараженных устройств работают на версии Android KitKat, 40% - JellyBean, на Lollipop приходится 7% зараженных устройств, Ice Cream Sandwich - 2%, Marshmallow - 1%.

Израильская компания отмечает, что это одна из наиболее высокоорганизованных вирусных атак, устроенная, к тому же, рекламным агентством, работающим на законных основаниях. В связи с этим исследователи опасаются, что примеру китайской компании по установке вируса для извлечения прибыли от рекламных заходов могут воспользоваться и другие недобросовестные компании.

YiSpecter и HummingBad, по сути, выполняют одни и те же задачи, просто они предназначены для разных ОС. Оба вируса отображают навязчивую рекламу на зараженных устройствах, а также устанавливают дополнительные приложения, что и приносит доход авторам данных программ.

Сообщается, что вирус может проникнуть в телефон посредством скрытой загрузки при посещении ряда сайтов, в том числе порнографических. Другой способ - пользователю выбрасывается баннер-предупреждение об угрозе его устройству и предлагается загрузить защитную программу. Проникнув в телефон, вирус устанавливает программу, которая дает ее разработчикам права администратора на данном устройстве. Кроме того, мобильное устройство начинает идти по рекламным ссылкам, что дает разработчикам вируса основную прибыль.

Исследователи установили, что один только HummingBad показывает до 20 000 000 рекламных объявлений в день, а коэффициент кликов составляет порядка 12,5%, то есть примерно 2 500 000 кликов в день. Кроме того, HummingBad ежедневно устанавливает порядка 50 000 приложений ничего не подозревающим пользователям.

Так как чудесная программка замечена на 85 млн устройств, компания Yingmob зарабатывает около $3000 в день на кликах и порядка $7000 на установке приложений. За месяц HummingBad приносит своим операторам $300 000, а за год может довести прибыль предприимчивых товарищей из Поднебесной $3 600 000.

Более того, все 85 млн зараженных объектов находятся под угрозой, так как

приложения Yingmob получают root-доступ к устройствам и в теории имеют полный контроль над системой

YiSpecter для iOS является очень похожим решением. В 2015 году специалисты компании Palo Alto Networks сумели связать данную программу с Yingmob, так как вредонос был подписан сертификатом компании. Теперь исследователи Check Point установили, что YiSpecter работает с теми же управляющими серверами, что и HummingBad. Еще одним доказательством связи двух вредоносов послужил тот факт, что код HummingBad имеет общую документацию с QVOD - порноплеером, через который распространяется YiSpecter.

Для мониторинга и анализа инфекции HummingBad китайская фирма использует сервис Umeng. По информации Check Point, данные из Umeng показывают, что в августе 2015 года Yingmob использовала для распространения HummingBad почти 200 различных приложений.

85 000 000 зараженных устройств - это не шутка. Если руководство Yingmob решит изменить схему монетизации, доступ к этим устройствам может быть продан третьим сторонам, включая, к примеру, правительственные агентства или киберпреступников.

Представители компании Yingmob пока не комментируют ситуацию.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2882

06.07.2016, 16:42

URL: https://www.babr24.net/?ADE=270727

Bytes: 4884 / 4681

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

Тайна горы Сайджрах: о следах динозавров, найденных в монгольских степях

Палеонтологи Монголии обнаружили следы динозавров, о которых наука знала, но не могла найти более полувека. Они сохранились там, где когда-то было озеро. Находка поменяла представление о том, где и как жили доисторические животные. Бабр рассказывает об удивительном открытии.

Есения Линней

Наука и технологииИсторияМонголия

1381

26.04.2026

Не только мусор. Байкал начали травить лекарствами

История с загрязнением Байкала обычно звучит одинаково: туристы, мусор, сточные воды, перегруженные берега. Но последние данные ученых добавляют к этому списку новую и куда менее очевидную проблему — фармацевтическое загрязнение. Причём уже не только у берега, а на глубине.

Анна Моль

Наука и технологииЭкологияИркутск Байкал

12791

16.04.2026

Байкал глазами ссыльного: итоги викторины Бабра

Этот зоолог, сосланный в Сибирь после восстания 1863-1864 годов, жил в посёлке Култук и провёл там фундаментальные исследования фауны Байкала. Учёный впервые описал живородящие свойства голомянки, дал научное описание бычка‑желтокрылки и открыл более 100 новых видов гаммарид.

Есения Линней

Наука и технологииИсторияЭкологияБайкал Бурятия Иркутск

11744

14.04.2026

Учёные ТГУ: защита краснокнижных птиц и отечественный метилпарабен

Учёные ТГУ находятся в процессе разработки подхода к охране птиц из Красной книги. В период с 2002 года по 2025 год численность трёх видов таких птиц сильно снизилась, поэтому учёные поставили перед собой задачу сохранить их.

Андрей Тихонов

Наука и технологииТомск

4998

07.04.2026

Учёные ТГУ: новый эффективный катализатор и 24 запатентованных сорта декоративных растений

Учёным-химикам из Томского госуниверситета удалось разработать новую улучшенную версию катализатора, способствующего получению молочной кислоты из глицерина. Этот ускоритель оказался в два раза эффективнее предыдущей версии.

Андрей Тихонов

Наука и технологииЭкологияТомск

18937

27.03.2026

РУСАЛ меняет технологию производства алюминия

Компания РУСАЛ начала программу замены технологии производства алюминия ЭкоСодерберга на своих заводах. Завершены промышленные испытания первого в мире электролизера с инертными анодами.

Ярослава Грин

Наука и технологииЭкономикаИркутск

8845

23.03.2026

Учёные ТГУ: голографические камеры и подводные обсерватории

Учёные ТГУ планируют использовать свою разработку в подводных обсерваториях. Голографические камеры смогут в реальном времени следить за состоянием планктона, благодаря чему можно будет выявлять загрязнения водных объектов на ранних стадиях.

Андрей Тихонов

Наука и технологииЭкологияТомск

19102

17.03.2026

Инсайд. СКИФ выходит на финишную прямую

Заявление полпреда президента в Сибирском федеральном округе Анатолия Серышева о том, что научное оборудование для Центра коллективного пользования «СКИФ» готово на 100%, — это не просто очередной этап большой стройки.

Ярослава Грин

Наука и технологииНовосибирск

8832

17.03.2026

Неубиваемый червь Байкала: итоги викторины Бабра

Этот обитатель Байкала поражает своей способностью восстанавливать утраченные части тела – даже из небольшого фрагмента может развиться полноценный организм. По своей сути – это плоские черви, которые отличаются большим разнообразием в озере, а около 50 видов является эндемиками.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

24816

14.03.2026

Учёные ТГУ: новая программа обучения для микробиологов и биотехнологов

Учёные Томского госуниверситета запускают новую программу для подготовки специалистов в сферах микробиологии и биотехнологии.

Андрей Тихонов

Наука и технологииЗдоровьеСобытияТомск

5639

11.03.2026

Цифровой воздух за 32 миллиона: как Красноярск семь лет боролся со смогом без науки

История с красноярским смогом, похоже, выходит на новый уровень. Власти решили наконец разобраться, что именно происходит с воздухом в городе. Но цена вопроса — минимум 32 миллиона рублей и два года ожидания. И возникает логичный вопрос: а чем тогда занимались все предыдущие годы?

Анна Моль

Наука и технологииЭкономикаЗдоровьеКрасноярск

5323

11.03.2026

Учёные ТГУ – о новых спектральных сенсорах и выбросах парниковых газов

Учёные ТГУ разработали для одной из самых современных установок в мире уникальные спектральные сенсоры на основе арсенида галлия, компенсированного хромом.

Андрей Тихонов

Наука и технологииЭкологияТомск

23262

05.03.2026

Лица Сибири

Булыгин Игорь

Петров Алексей (иноагент)

Шумков Константин

Безрядин Максим

Голков Александр

Гуртовой Юрий

Седых Марина

Торопкин Максим

Амагыров Валерий

Зуляр Юрий